---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://bizmedia.kz/2024-05-27-arrfr-razrabotalo-pravila-bezopasnosti-dlya-elektronnoj-torgovoj-ploshhadki-aktivov/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# АРРФР разработало правила безопасности для электронной торговой площадки активов

![Клавиатура крупным планом на ноутбуке](https://bizmedia.kz/app/uploads/2024/01/klavisha-dlya-ii-poyavitsya-na-kompyuterah-s-windows-11_bizmedia.kz_.jpg)

АРРФР [разработало новый проект правил](https://legalacts.egov.kz/npa/view?id=15066537)для защиты информации на электронной торговой площадке, где продаются активы банков и микрофинансовых организаций. Среди требований к участникам торгов — использование электронной подписи и биометрической идентификации, передает [Bizmedia.kz](http://Bizmedia.kz).

[![Фото: unsplash.com.](https://bizmedia.kz/app/uploads/2024/01/klavisha-dlya-ii-poyavitsya-na-kompyuterah-s-windows-11_bizmedia.kz_-1024x576.jpg)](https://bizmedia.kz/app/uploads/2024/01/klavisha-dlya-ii-poyavitsya-na-kompyuterah-s-windows-11_bizmedia.kz_.jpg)Фото: unsplash.com.

Правила обеспечения информационной безопасности электронной торговой площадки разработаны в соответствии с законами Республики Казахстан и определяют порядок обеспечения безопасности информации оператором площадки. Основные меры включают:

В главе 2 рассмотрены меры обеспечения информационной безопасности электронной торговой площадки. Оператор отвечает за организацию доступа, защиту информации, резервирование данных, восстановление системы после сбоев и шифрование передаваемой информации. Доступ к площадке регулируется через идентификацию и аутентификацию, учетные записи персонализированы, а управление учетными записями осуществляется согласно внутренним документам оператора.

Для работы на платформе необходимо использовать **цифровые подписи или биометрические данные для идентификации и аутентификации**.

Оператор регулярно должен выполнять резервное копирование данных и настроек, чтобы обеспечить их быстрое восстановление в случае необходимости. Частота и процесс выполнения резервного копирования и восстановления регулируются внутренними документами оператора.

Аудиторский след ведется не менее 3 месяцев в оперативном и 5 лет в архивном доступе.

Программное обеспечение системы состоит из веб-приложений, мобильных приложений и серверных интерфейсов. Разработка и доработка ПО регулируются внутренними документами оператора. При передаче разработки сторонней организации, условия по безопасности и конфиденциальности фиксируются в договоре.

Исходные коды хранятся в специализированных системах с резервным копированием. Обязательное тестирование информационной безопасности включает статический анализ кода и анализ сторонних компонентов.

Для обеспечения безопасности программного обеспечения электронной торговой площадки используется статический анализ исходного кода и анализ сторонних библиотек для выявления уязвимостей. Оператор должен хранить и обеспечивать доступ к версиям исходного кода и результатам тестирования за последние три года. Обмен данными между клиентом и сервером шифруется по протоколу TLS не ниже версии 1.2.

Веб-приложение должно:

1. Обеспечивать идентификацию принадлежности оператору;
2. Запрещать сохранение авторизационных данных в браузере;
3. Маскировать вводимые секреты;
4. Информировать о мерах кибербезопасности;
5. Обрабатывать ошибки безопасным способом.

Мобильное приложение должно:

1. Обеспечивать идентификацию принадлежности оператору;
2. Блокировать функционал при нарушении целостности или обнаружении процессов удаленного управления;
3. Уведомлять участника об обновлениях мобильного приложения;
4. Принудительно устанавливать обновления или блокировать функционал для устранения критических уязвимостей;
5. Хранить конфиденциальные данные в защищенном контейнере;
6. Обмениваться данными только с авторизованным серверным ПО;
7. Исключать кэширование конфиденциальных данных;
8. Исключать конфиденциальные данные из резервных копий;
9. Информировать участника о методах кибербезопасности;
10. Уведомлять клиента о событиях авторизации, изменениях пароля и номера телефона;
11. Передавать геолокационные данные при разрешении клиента или информацию об отсутствии такого разрешения;
12. Контролировать скорость приема запросов серверным ПО, безопасно обрабатывать ошибки, идентифицировать и аутентифицировать приложения и проверять данные на валидность.

---

Опубликовано: 2024-05-27T06:01:48+05:00

Обновлено: 2024-05-27T06:01:53+05:00

Авторы: [Август Макаров](https://bizmedia.kz/author/avgust-makarov/)

Рубрики: [Новости](https://bizmedia.kz/novosti/), [Финансовые новости Казахстана](https://bizmedia.kz/novosti/finansovye-novosti-kazahstana/)

Метки: [АРРФР](https://bizmedia.kz/tag/arrfr/), [Биометрия](https://bizmedia.kz/tag/biometriya/), [Открытые НПА](https://bizmedia.kz/tag/otkrytye-npa/), [Правила](https://bizmedia.kz/tag/pravila/), [ЭЦП](https://bizmedia.kz/tag/eczp/)

---

HTML-версия этой страницы доступна по адресу: https://bizmedia.kz/2024-05-27-arrfr-razrabotalo-pravila-bezopasnosti-dlya-elektronnoj-torgovoj-ploshhadki-aktivov/

---

При использовании этого материала ссылка на источник обязательна.

---

[Bizmedia.kz](https://bizmedia.kz/) — новости бизнеса в Казахстане и мира.

Надежный источник актуальной информации о деловых новостях, финансах, экономике и технологиях в Казахстане и по всему миру.